Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2463 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)5.0%💥 ExploitSonarsource Jenkins Plugin13/12/201316/6/2026
El Plugin Jenkins para SonarQube 3.7 y anteriores permite a usuarios remotos autenticados obtener información sensible (contraseñas en texto plano) leyendo el valor en el parámetro sonar.sonarPassword de jenkins / configure.
ModificadaBaja (3.5)1.7%—Islonline ISL Desktop PluginIslonline ISL Light10/12/201317/6/2026
El plugin ISL Desktop para Windows anterior a la versión 1.4.7 para ISL Light 3.5.4 y anteriores permite a usuarios remotos autenticados obtener información sensible mediante el pegado de contenidos del portapapeles que ha sido copiado por otro usuario en la sesión.
ModificadaAlta (9.3)4.6%—Justsystems Ichitaro PROJustsystems Ichitaro Portable With OreplugJustsystems IchitaroJustsystems Ichitaro Viewer13/11/201316/6/2026
Vulnerabilidad no especificada en JustSystems Ichitaro hasta la versión 2011; Ichitaro Government 6, 7, y 2006 hasta la versión 2010; Ichitaro 2011 Sou; Ichitaro 2012 Shou; Ichitaro 2013 Gen y Gen Trial Edition; Ichitaro Pro; Ichitaro Pro 2 y Pro 2 Trial Edition; Ichitaro Viewer; e Ichitaro Portable con oreplug…
ModificadaMedia (6.4)2.1%—Smackcoders WP Ultimate Email Marketer Plugin5/11/201316/6/2026
El plugin WP Ultimate Email Marketer 1.1.0 y posiblemente versiones anteriores para Wordpress no restringe adecuadamente el acceso a (1) list/edit.php y (2) campaign/editCampaign.php, lo que permite a atacantes remotos modificar datos de lista o campaña.
ModificadaMedia (4.3)1.6%—Smackcoders WP Ultimate Email Marketer Plugin5/11/201316/6/2026
Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)…
ModificadaMedia (6.8)3.2%💥 ExploitCart66 Lite Plugin1/11/201316/6/2026
Vulnerabilidad de Cross-site request Forgery (CSRF) en Cart66Product.php en el plugin Cart66 Lite anterior a 1.5.1.15 para WordPress que permite a atacantes remotos secuestrar la autenticación de administrador para solicitudes de (1) crear o modificar productos o realizar ataques cross-site scripting (XSS) través de…
ModificadaMedia (6.8)0.97%—Linksalpha Social Sharing Toolkit Plugin1/11/201316/6/2026
Vulnerabilidad Cross-site request forgery (CSRF) en el plugin Social Sharing Toolkit 2.1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que manipulan la configuración del plugin a través de vectores desconocidos.
ModificadaMedia (4.3)1.6%—Linksalpha Social Sharing Toolkit Plugin25/10/201317/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el Toolkit Social Sharing antes de 2.1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)2.5%—Landing Pages Project Landing Pages Plugin23/10/201317/6/2026
Vulnerabilidad de inyección SQL en el plugin Landing Pages 1.2.3, anterior a 20131009, y anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros "post" a index.php.
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Database Control16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 que permite a atacantes remotos afectar la integridad a través de vectores…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database Control16/10/201316/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin for DB 12.1.0.2, 12.1.0.3, y 12.1.0.4 permite a atacantes remotos afectar la integridad a través de…
ModificadaMedia (5.1)15%💥 ExploitEnvato Complete Gallery Manager Plugin30/9/201316/6/2026
Vulnerabilidad de subida sin restriccion en frames/upload-images.php en el plugin Complete Gallery Manager anterior a 3.3.4 rev40279 para Wordpress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con extensión ejecutable y accediendo después a el fichero en wp-content/[year]/[month]/.
ModificadaMedia (4.3)2.1%—Marketpress Backwpup Plugin26/9/201316/6/2026
Vulnerabilidad XSS en el plugin BackWPup anterior a v3.0.13 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "tab" a wp-admin/admin.php.
ModificadaMedia (4.3)1.6%—Platinum SEO Project Platinum SEO Plugin23/9/201316/6/2026
Vulnerabilidad XSS en platinum_seo_pack.php en el plugin Platinum SEO anterior a v1.3.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "s".
ModificadaMedia (4.3)1.6%—Slickremix Design Approval System Plugin17/9/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/walkthrough/walkthrough.php en el plugin Design Approval System (anteriores a 3.7) para Wordpress, permite a un atacante remoto inyectar arbitrariamente script web o HTML a través del parámetro "step".
ModificadaMedia (6.8)4.4%—Konstanty Bialkowski LibmodplugDebian Linux16/9/201316/6/2026
Múltiples desbordamientos de búfer basados en memoria dinámica en las funciones abc_MIDI_drum y abc_MIDI_gchord en libmodplug 0.8.8.4 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de una ABC manipulada.
ModificadaMedia (6.8)4.1%—Konstanty Bialkowski LibmodplugDebian Linux16/9/201316/6/2026
Desbordamiento de entero en la función abc_set_parts de load_abc.cpp en libmodplug 0.8.8.4 y anteriores permite a un atacante remoto causar una denegación de servicio y posiblemente ejecutar código a discrección a través de la cabecera P en un archivo ABC, lo que dispara un desbordamiento de memoria dinámica.
ModificadaAlta (7.5)6.5%💥 ExploitIndianic Testimonial Plugin10/9/201316/6/2026
Vulnerabilidad de inyección SQL en testimonial.php en el plugin IndiaNIC Testimonial 2.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro custom_query en una acción testimonial_add a wp-admin/admin-ajax.php.
ModificadaMedia (6.8)3.2%💥 ExploitIndianic Testimonial Plugin10/9/201316/6/2026
Multiples vulnerabilidades cross-site request forgery (CSRF) en la extensión extensión IndiaNIC Testimonial 2.2 para WordPress permiten a un atacante remoto secuestrar la autentificación de administradores para peticiones que: (1) añaden un testimonio a través de una acción iNIC_testimonial_save; (2) añadir una…
ModificadaMedia (4.3)1.2%—Oracle Enterprise ManagerOracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database Control17/7/201316/6/2026
Vulnerabilidad no especificada en el Enterprise Manager (EM) Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3; y EM Plugin para DB v12.1.0.2 y v12.1.0.3 en Oracle Enterprise Manager Grid Control permite a atacantes remotos afectar la integridad mediante…
ModificadaAlta (7.5)66%💥 ExploitOpensuseNagios Remote Plug IN Executor9/7/201316/6/2026
Vulenrabilidad de lista negra incompleta en nrpc.c en Nagios Remote Plug-In Executor (NRPE) anteriroes a v2.14 podría permitir a atacantes remotos ejecutar comandos del sistema a través de los metacaracteres "$()" , que son procesados por bash.
ModificadaMedia (6.8)0.95%—Wordpress WP Maintenance Mode Plugin21/6/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el plugin WP Maintenance Mode anterior a v1.8.8 para WordPress , permite a atacantes remotos secuestrar la autenticación de los usuarios para solicitudes que modifican la configuración de los plugins.
ModificadaMedia (4.3)1.6%💥 ExploitZodiacdm Aboutme-plugin23/5/201316/6/2026
múltiples vulnerabilidades XSS en el plugin AboutMe 1.1.1 para Vanilla Forums, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) AboutMe/RealName, (2) AboutMe/Name, (3) AboutMe/Quote, (4) AboutMe/Loc, (5) AboutMe/Emp, (6) AboutMe/JobTit, (7) AboutMe/HS, (8)…